Neu Shop 4 Captcha - Spamschutz

bags

Aktives Mitglied
28. Januar 2014
56
6
Lässt sich die Version des Google reCAPTCHA prüfen?
Auf unserem Regsistrierungsformular tobt sich seit heute nacht ein chinesischer bot aus. Zum Glück hält die Blacklist den meisten Schrott ab.
Das aktuelle reCAPTCHA ist leider wirkungslos, auch Umstellungen bei den Pflichtfeldern im Anmeldeformular "verpuffen".
Jemand eine Idee außer die IPs in der htaccess zu sperren.
Ticket dazu ist bei JTL seit heute morgen auf Ticket#2019021410001273
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.423
2.046
Berlin
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.

Besten Dank für die Unterstützung. Hosting läuft über JTL. Die Daten in den Anmeldungen die durchkamen sind identisch. E-Mail-Adressen variieren "leicht", zumeist sind es Zahlenkombinationen vor @qq.com. Die lassen sich zumindest über die Blacklist "abwehren". Es kommen aber mitunter auch gmail, hotmail, sohu, etc. Ich hänge mal zwei Screenshots dazu mit ran. Was mich nur gewundert hat, dass die Typen in der Registrierung durchkamen obwohl wir z.B. die UST-ID Angabe und Prüfung eingestellt haben und auch keine Zahlen in Namen zulassen. Ich kann nur jedem empfehlen die Blacklist zu nutzen und mit *@qq.com, etc. zu "füttern".
Mittlerweile hat der Support von JTL auch schon großartig reagiert und zumindest ist für den Moment mal Ruhe. Ich komme aber gerne auf das Plugin von Dir zurück.
Grüße und schönen Feierabend

Am Rande noch bemerkt. Da mir diese Typen gehörig auf den Zeiger gehen, werde ich bei nächster Gelegenheit unser Digitalminsterium fragen, ob sie die Chinesen nicht mal darauf hinweisen können, dass deren Exporte auf Dauer nur funktionieren, wenn die Shops weltweit auch chinesische Produkte "störungsfrei" anbieten können und vielleicht doch mal etwas gegen diese Nervensägen unternehmen und Punkte vom "Führungskonto" abziehen:)
Als Shopbetreiber dürfen wir ja über DSGVO, VerpackG, ProdSG, Geoblocking, etc. alles tun um unser Kunden zu "schützen". Vielleicht kommt auch mal irgendwann ein Schutz für Shopbetreiber:)
 

Anhänge

  • attacke 3.PNG
    attacke 3.PNG
    54 KB · Aufrufe: 30
  • daten.PNG
    daten.PNG
    92,9 KB · Aufrufe: 28

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.423
2.046
Berlin
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
    
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 
  • Gefällt mir
Reaktionen: bags

bags

Aktives Mitglied
28. Januar 2014
56
6
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
   
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Ja klasse. Tausend Dank für die Unterstützung. Ich mache mich da morgen gleich mal ran:)
Melde mich - Bis dann
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.423
2.046
Berlin
Es gibt derzeit nichts anderes von dem ich wüsste, normalerweise füllen die dummen Bots alle Felder aus die sie finden, damit könnte man versuchen sie zu stoppen.

ich habe mein Plugin mal um ein Fake Feld Feld erweitert das ich abfrage.

Teste es einfach mal aus, ich bin aber nicht schuld wenn du dann keine Bestellungen mehr bekommst :D
http://css-umsetzung.de/shop/downloads/css_stopFakes101.zip

Eine Rückmeldung ob es besser wurde wäre schön (das ist aber nur ein Provisorium, bis es eine vernünftige Lösung gibt)
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!

Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg
 
  • Gefällt mir
Reaktionen: Schoko-Laden

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.245
462
Emsland
Firma
Notun Delend
@css-umsetzung
Kann man die Zeile
PHP:
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
ohne weiteres durch diese ersetzten?
PHP:
            ||     (isset($_POST['nachname']) && preg_match("\p{Han}",$_POST['nachname']))
Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.423
2.046
Berlin
Das könnte dazu führen das die Seite als unsicher eingestuft wird durch z.B. Google.
Oft genug ist es so das es diese versteckten Felder ja auch gibt um Daten abzufangen die von Leuten im Browser gespeichert wurden.

Also momentan bemängelt Google mein Feld nicht und sagt auch nichts wenn ich das absende.
https://jtlversion.dateispeicher.de/406/

Die hooks.php ist ja nicht verschlüsselt, daher kann ja auch jeder aus dem
Code:
        pq("form")->append('<div class="hidden"><input type="text" name="cssField" value=""></div>' );

ein

Code:
        pq("form")->append('<input type="hidden" name="cssField" value="">' );

machen, aber ich denke die Bots werden dann ein hidden Feld nicht unbedingt ausfüllen.
Es wäre ja auch wie schon geschrieben nur ein Provisorium, ich würde das niemals als endgültige Lösung laufen lassen.

Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg

Vielen Dank. Die Blacklist habe ich gesetzt.
Auch habe ich die anderen Capcha Optionen im JTL Backend probiert. (Rechenaufgabe und co.) Leider werden diese nicht angezeigt. Das scheint zwar den Spam zu verhindern, aber eben auch echte Anfragen und ist damit dann auch nicht gut zu nutzen...
Ticket werde ich schreiben und berichten.
 

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.245
462
Emsland
Firma
Notun Delend
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
Natürlich nicht; da steht: 每月免费筹码 :mad:
...aber so sollte das klappen?
PHP:
preg_match("/\\p{Han}/",$_POST['nachname'])

Mittlerweile kommen die chinesischen Spam-Anmeldungen schon über *@gmail.com

edit: ist da nicht ein "\" zuviel?
 
Zuletzt bearbeitet:

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.059
191
Erkelenz
Nase voll von Formular-Spam?

Seit ein paar Tagen ist mein neuestes Plugin verfügbar.

Das "Lilfoot SpamProtector"-Plugin verhindert einfach und effektiv verschiedenste Arten von Formularspam
  • DSGVO-Konform
  • benutzerfreundlich, weil komplett unsichtbar (im Gegensatz zu reCaptcha)
  • spart Zeit und Geld, weil weniger Müll im Postfach oder in der Wawi landet
Jetzt direkt 10 Tage unverbindlich testen! Ein Installationspaket findest du direkt im Shop!
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu WooCommerce Connector Fehler: Shop-URL verweist nicht auf einen gültigen Shop WooCommerce-Connector 0
Neu Drastischer Besucherrückgang und Umsatzeinbruch nach Update auf JTL Shop 5 - Bitte um Hilfe Allgemeine Fragen zu JTL-Shop 3
Neu Anzeige im Shop "nur lokaler Verkauf!" Betrieb / Pflege von JTL-Shop 2
Workflow trägt Funktionsattribut nicht im JTL-Shop ein JTL-Wawi 1.9 0
Neu Shop 5.4 - Plugin läuft nicht mehr "class EventDispatcher is not available" Plugins für JTL-Shop 2
Neu Bestellbestätigung aus JTL SHOP mit Lieferadresse Dienstleistung, Jobs und Ähnliches 0
Neu Shop umstellen auf Kleinunternehmer Allgemeine Fragen zu JTL-Shop 4
WaWi Shop JTL-Wawi 1.9 1
WAWI bzw. Shop-Kategorien nach Datum ein- bzw. Auszublenden JTL-Wawi 1.9 5
Shop::Smarty()->assign im Shop nutzen Upgrade JTL-Shop4 auf JTL-Shop5 6
Neu Fehlerhafter Abgleich wegen angeblich mehr als 500 Artikel in der CFE von JTL-Shop 5 Allgemeine Fragen zu JTL-Shop 18
Neu JTL Shop und SEO bei unterschiedlichen Sprachen aber gleichen Artikelnamen Betrieb / Pflege von JTL-Shop 12
Neu Installation von JTL-Shop 5.4.1 auf Ubuntu Server 24.04.2 LTS Installation / Updates von JTL-Shop 6
Neu Kein Zugriff von Wawi auf JTL-Shop, auf lokalem Apache-Server gehostet Installation / Updates von JTL-Shop 8
Neu Geänderte Versandinformationen im JTL-Shop 5 werden nicht angezeigt. Allgemeine Fragen zu JTL-Shop 2
Neu Merkmal-Text im Shop ausgeben ...? Templates für JTL-Shop 0
Neu JTL Shop leere Startseite nach OPC Betrieb / Pflege von JTL-Shop 5
Neu Mapping der Versandarten Shop, WMS und Wawi Allgemeine Fragen zu JTL-Shop 0
Neu Die Tabelle tkampagnevorgang verlangsamt den Shop Allgemeine Fragen zu JTL-Shop 1
Neu Shopware-Kunden nach Import automatisch im JTL-Shop als registriert markieren Umstieg auf JTL-Shop 7
Neu JTL Shop 5 Mail Vorlagen anpassen Allgemeine Fragen zu JTL-Shop 1
Neu JTL-Shop 5 Whatsapp Business Produktkatalog Export anlegen Allgemeine Fragen zu JTL-Shop 0
Neu CSV per FTP vom Lieferanten JTL Shop Hosting Schnittstellen Import / Export 3
Neu JTL Shop 5 -> Anzeigen 2. Tab ... Allgemeine Fragen zu JTL-Shop 1
Neu Alten Shop in der Wawi löschen... Onlineshop-Anbindung 0
Neu 5er Shop robots.txt Allgemeine Fragen zu JTL-Shop 6
JTL x Shop Apotheke MeetUp am 27.03.25 Messen, Stammtische und interessante Events 0
Neu Probleme beim Aufruf von Email-Vorlage nach Shop-Update Betrieb / Pflege von JTL-Shop 5
JTL Shop 5 auf bestehender Domain unter anderen Pfad neu aufsetzen und dann vom alten JTL Shop 4 auf den neuen umschalten Einrichtung JTL-Shop5 5
Neu Shop Komplettabgleich nicht möglich, Globale Daten verstopft SQL Tabelle tGlobalsQueue komplett JTL-Wawi - Fehler und Bugs 0
Neu Shop suche ohne Vorschläge Allgemeine Fragen zu JTL-Shop 2
Neu Newsletter Abonnenten export aus dem JTL Shop? Allgemeine Fragen zu JTL-Shop 1
URL PFAD SEO Multishop Für jeden Shop unterschiedliche Einträge JTL-Wawi 1.9 2
Neu Entwickler Lizenz um Shop zu testen > 500 Artikel möglich Allgemeine Fragen zu JTL-Shop 3
Neu Automatische Übersetzungen JTL Shop Plugins für JTL-Shop 1
Neu Shop nur zur Angebotsanfrage nutzen / kein Bezahlvorgang Technische Fragen zu Plugins und Templates 2
Neu Eigene Zahlart im Shop anlegen Umstieg auf JTL-Shop 2
Neu JTL Shop Anzeige Fehler Amazon Pay Button und Paypal Pay Button Allgemeine Fragen zu JTL-Shop 3
Neu Warenkorb im Merkliste umbenennen, kein Verkauf über Shop , nur Angebote anfragen Allgemeine Fragen zu JTL-Shop 0
Neu Shop nicht wählbar zum senden Einrichtung JTL-Shop5 0
Shop nicht aufrufbar, Backend aber schon? Upgrade JTL-Shop4 auf JTL-Shop5 2
Neu Inhalt / Menge aus der Wawi im JTL Shop anzeigen / ohne Funktion ? Allgemeine Fragen zu JTL-Shop 2
Neu Cloudflare und JTL Shop - Problem oder zu empfehlen? Allgemeine Fragen zu JTL-Shop 11
Neu Shop-Kundenkonto durch Shopbetreiber erstellt - Kunde bekommt keine Mail mehr! Allgemeine Fragen zu JTL-Shop 2
Einloggen ins Backend vom Shop nicht möglich Einrichtung JTL-Shop5 2
Neu Wawi und Shop vorerst vom anderen Rechner Installation von JTL-Wawi 1
Neu JTL Shop Google Merchant Center Allgemeine Fragen zu JTL-Shop 2
Neu XAMPP, JTL Wawi -> Artikel werden nicht im Shop angezeigt. Allgemeine Fragen zu JTL-Shop 1
Neu Ebay DesignVorlage - Shop-Kategorie-Links passen nicht eBay-Designvorlagen - Fehler und Bugs 0
Neu Update Shop von 5.2 auf 5.3 und 5.4, Schritt 2: JTL-Shop-Dateien aktualisieren Installation / Updates von JTL-Shop 42

Ähnliche Themen